AI风向

OpenClaw安全风暴:全球14万台实例暴露!Gartner发出"不可接受"警告

从"全民养虾"到"连夜卸载",只隔了一个安全漏洞。

核心数据

指标 数据
全球暴露实例 13.5万+
技能漏洞比例 41%存在安全漏洞
高危漏洞比例 30.6%为严重级别
漏洞利用时间 最快98秒破解密码
Gartner评价 "风险不可接受"
Cisco评价 "功能突破性,安全是噩梦"

事件详情:ClawHavoc攻击事件

2026年3月,安全研究人员发现名为ClawHavoc的大规模攻击活动,专门针对OpenClaw("龙虾")用户。

攻击手法

  1. 伪造安装包传播:攻击者创建伪造的GitHub代码库和Bing AI搜索结果,引导用户下载恶意安装程序
  2. 技能包投毒:在ClawHub技能市场中植入恶意代码,审计的2890个流行技能中:
  3. 41%存在安全漏洞
  4. 30.6%为高危或严重级别
  5. 每12个技能包中就有1个携带恶意代码
  6. 漏洞利用:CVE-2026-25253(ClawJacked攻击),平均98秒即可破解本地网关密码
  7. 重放攻击:被删除的恶意技能中,有34%换了个名字重新上架

官方漏洞

  • 路径遍历漏洞:可访问服务器任意文件
  • 任意代码执行漏洞:可直接在服务器上执行命令
  • 密码弱加密:本地网关密码可被快速破解

全球影响

  • 全球超过13.5万个OpenClaw实例暴露在公网上
  • 其中大量实例无密码防护
  • 中国至少15家券商发布内部合规通知,禁止在办公网络使用OpenClaw
  • 国有企业和政府机构收到通知,要求限制使用

安全红线:哪些操作绝对不能做

⚠️ 高危操作清单

操作 风险等级 建议
公网暴露无密码实例 致命 必须设置强密码+IP白名单
安装来路不明的Skills 极高 只从官方市场安装,审核代码
给Agent完整系统权限 极高 使用沙箱隔离+命令审批
让AI直接操作支付 极高 人工确认+限额控制
忽略日志审计 定期检查执行记录

✅ 安全配置模板

# ~/.openclaw/config.yaml
security:
  require_password: true
  password_min_length: 16
  enable_ip_whitelist: true
  allowed_ips:
    - "127.0.0.1"
    - "你的固定IP"

permissions:
  allow_terminal: false  # 除非必要,禁止执行终端命令
  allow_file_write: false  # 除非必要,禁止写文件
  allow_external_network: false  # 禁止访问外部网络

approval:
  mode: "manual"  # 所有高风险操作需人工审批
  timeout: 300  # 5分钟不审批自动拒绝

行业影响:安全服务需求爆发

新商机

安全事件催生了新的商业机会:

细分领域 市场规模 代表公司
技能审计服务 预计5亿美元+ 安全审计公司
漏洞修复服务 预计3亿美元+ 安全服务商
合规咨询服务 预计2亿美元+ 律所/咨询机构
安全托管服务 预计10亿美元+ MSP/MSSP

投资机会

CB Insights报告指出,安全与合规服务已成为AI Agent领域的四大投资方向之一

  • 启明星辰:可提供AI Agent场景安全防护解决方案
  • 奇安信:聚焦企业级安全,具备漏洞修复与合规咨询能力
  • 深信服:零信任网络架构,适配OpenClaw部署的边界隔离需求

后续发展:从"养虾"到"除虾"

舆论反转

安全事件后,网络上出现了戏剧性的反转:

  • 之前:各大厂商举办"养虾大赛",腾讯在17个城市提供免费安装
  • 之后:大量用户连夜寻求"卸载服务",涌现出大批收费"除虾"商家

OpenClaw官方回应

  1. 紧急发布安全更新,修复高危漏洞
  2. 强化白名单鉴权机制
  3. 增加代码审计流程
  4. 创始人Peter Steinberger宣布加入OpenAI,OpenClaw将交由基金会管理

行业趋势

专家预测:
- 不同厂商将推出各自版本的"龙蝦",类似预设的"罐头"服务
- 这类服务会降低对用户的技术要求,同时保证一定的安全性
- 企业级市场将出现"托管OpenClaw"服务模式

应对指南:如果你正在使用OpenClaw

立即检查清单

  • [ ] 实例是否暴露在公网?
  • [ ] 是否设置了强密码(16位以上)?
  • [ ] 是否启用了IP白名单?
  • [ ] 最近是否有可疑命令执行?
  • [ ] 安装的Skills是否来自官方市场?

如果你决定卸载

  1. 备份MEMORY.md和USER.md中的重要数据
  2. 撤销所有API密钥
  3. 删除配置文件和会话数据库
  4. 关闭所有端口映射
  5. 考虑迁移到Hermes Agent(官方提供迁移工具)

如果你决定继续使用

  1. 立即更新到最新版本
  2. 修改所有密码
  3. 启用两步验证
  4. 只安装经过审核的Skills
  5. 使用Docker沙箱隔离
  6. 定期检查执行日志

总结

OpenClaw安全风暴揭示了一个核心问题:AI Agent的能力越强,安全风险就越大

当一个AI系统可以读写文件、执行命令、访问网络时,它既是你最得力的助手,也可能是最大的安全威胁。

对于企业用户,短期内建议:
1. 核心业务系统不要使用未经安全审计的AI Agent
2. 敏感数据场景不要使用AI Agent直接操作
3. 持续关注官方安全公告,及时更新

对于个人用户:
1. 评估AI Agent带来的便利与风险的平衡
2. 采用"最小权限原则"配置Agent
3. 定期备份数据,保持警惕


OpenClaw #AI安全 #安全漏洞 #ClawHavoc #Gartner #一人公司 #AIAgent